CVE-2023-35985
Una vulnerabilità di creazione arbitraria di file è presente nell'API Javascript exportDataObject di Foxit Reader 12.1.3.15356 a causa della mancata...
- Pubblicato
- 27 nov 2023
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- talos
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 85,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di creazione arbitraria di file è presente nell'API Javascript exportDataObject di Foxit Reader 12.1.3.15356 a causa della mancata convalida di un'estensione pericolosa. Un file dannoso appositamente predisposto può creare file in posizioni arbitrarie, il che può portare all'esecuzione arbitraria di codice. Un attaccante deve indurre l'utente ad aprire il file dannoso per attivare questa vulnerabilità. Lo sfruttamento è possibile anche se un utente visita un sito dannoso appositamente predisposto, se l'estensione del plugin del browser è abilitata.
Fonti
2Exploit proof-of-concept per CVE-2023-35985, che dimostra una vulnerabilità specifica per scopi di test e verifica.
CVE-2023-35985 riproduzione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.